《看漫畫談資安》旅行時,使用標註記號(#)有何不妥?

全家計畫出遠門旅行度假時,大多數人都會花點時間去確認房子是安全的。我們可能會請鄰居過來幫忙收信、開關窗簾,並且會全部巡過一遍。我們會鎖好所有的門窗,甚至可能會設定計時器來定時開關燈,讓別人以為房子內還是有人在的。但是當我們旅行時,我們會同樣精明地去維護我們數位生活的安全嗎?

家裡長時間空著沒人的這段期間,在Facebook 或 Twitter、 Instagram、實況直播應用程式等社群網站上進行貼文時應特別留意,一不小心極可能被闖空門。

旅行時,使用標註記號(#)有何不妥?旅遊時的社群安全備忘錄
旅行時,使用標註記號(#)有何不妥?旅遊時的社群安全備忘錄
旅行時,使用標註記號(#)有何不妥?旅遊時的社群安全備忘錄
旅行時,使用標註記號(#)有何不妥?旅遊時的社群安全備忘錄

 利用 Facebook 臉書等社群網站來秀自己的假期有多精采是讓人無法拒絕的誘惑。炫耀自己的旅遊體驗肯定是很有樂趣的。但是不要忘了,你在社群網路上所分享的內容可能會比你預期的被分享得更加廣泛。分享照片、利用GPS來打卡自己的位置或是敘述自己會享受多久的陽光等細節,就像是在你家屋頂上架一個超大的霓虹燈,亮著「沒人在家」。

想要分享自己的旅程,就等到回家再來做。而且,幹嘛要花假期的時間來上社群網站呢,不是應該好好享受嗎?

你是否會在多數不特定的社群網站上寫下,「旅行中」、「從O號至O號為止停留在O」等的留言呢?在社群網站上,不知會被誰?為了何種目的所瀏覽。在網路上公開旅途中所發生的事或是旅行計畫內容,宛如在你家屋頂樹立個大跑馬燈大肆昭告天下: 「現在家裡沒有人!」。不但可從過去的社群貼文及個人簡介、追蹤資訊或是交友關係等被判斷出住家地址,極可能被歹徒闖空門。

繼續閱讀

《看漫畫談資安》如何迴避非法手機 應用程式 ?

    智慧型手機安裝應用程式時,必須留意非法應用程式(智慧型手機病毒)。一旦不小心安裝上非法應用程式,那麼您的手機極可能會遭到遠端操控、裝置內的資訊遭竊、跳出非法廣告及有可能被誘導至非法網站。

於Google Play上所確認到的非法的相機應用程式

📌 參考文章:想要拍出好氣色,當心29款美肌相機應用程式會發送色情內容,還會偷個資盜用照片

瞧,我發現了個不錯的應用程式!

評價好像很兩極化,上網查查評價吧?
反正就先安裝試試看吧。

說不定是非法應用程式…
官方網站下載的也有問題…

極有可能是矇騙過審查的非法應用程式。
我對我的直覺最有信心了!

不…你還是看看評價吧
繼續閱讀

什麼是社交工程(social engineering )陷阱/詐騙?

一封冒稱健保局的「二代健保補充保險費扣繳辦法說明」,導致萬筆中小企業個資遭竊;一封偽裝銀行交易紀錄信件,導致南韓爆發史上最大駭客攻擊;996 名公僕因為一封標題為「李宗瑞影片,趕快下載呦!」信件, 以上是因好奇心中了社交工程陷阱著名案例。

什麼是社交工程(social engineering )詐騙?
什麼是社交工程(social engineering )詐騙?
什麼是社交工程(social engineering )詐騙?
什麼是社交工程(social engineering )詐騙?

你可以強化各種防禦措施,但人類的情感可能是整個安全防護體系中最脆弱的一個環節。正如趨勢科技資安威脅研究專案經理 Jamz Yaneza 所言,「您的許多連線可能都十分安全,唯有椅子和鍵盤之間的這個連線可能造成問題。」

社交工程技巧:操控人類心理的藝術

社交工程技巧涵蓋許多用以操控人類心理,使他們採取特定行動或透露機密資訊的技巧。「社交工程技巧」一詞指的通常是用以收集資訊或電腦系統存取權限的詭計。社交工程圈套利用目前備受矚目的重大事件與新聞作為誘餌,無論是政治、運動、娛樂性質,同時也不分全球性或地區性。此外,社交工程圈套也可能利用日常活動作為誘餌,例如線上理財、投資、帳單管理以及購物等等。

您今天收到了哪些垃圾郵件?

您或許曾受吸引而去閱讀一些您收到的垃圾郵件的標題:

垃圾郵件是藉著博取收件者的信任感所設下的圈套。最近常見的手段即是偽裝成宅配業者寄出不在府通知郵件。例如:「您有包裹未取。詳情請點擊以下網址」等的文字記載 」或是讓很多 FB 用戶上當的「 12 小時內不驗證你的 Facebook 帳號,將被永久停權」 ,都在企圖誘導收件者進入不正當的網站,此手法近來頻頻可見。包誇近年大舉入侵全球的勒索病毒 Ransomware (勒索軟體/綁架病毒) 。

假冒email系統管理員的郵件至特定的承辦人員信箱
假冒email系統管理員的郵件至特定的承辦人員信箱

這些社交工程信件,常利用熱門政治新聞 、 宗教、文化、社會、環保以及科技活動相關議題,以及名名人八卦、慘劇、天災等等為散播主旨。
每年報稅期間’網路罪犯總會冒用稅務機關的標誌,試圖引誘納稅人中計。中國發生慘烈的大地震期間,風暴傀儡網路隨即散發中國再度遭地震襲擊的假新聞,垃圾郵件如洪水般湧入使用者的收件匣。這些垃圾郵件夾帶一個影片連結,一旦按下之後,便會下載一隻如蟲 (WORM_NUWAR.YH) 變更受害電腦設定,使之成為傀儡網路的成員。

無庸置疑:社交工程技巧極為有效

早在病毒問世之際,網路罪犯便開始使用社交工程技巧。雖然電腦威脅不斷進化,但有一個事實從未曾改變:社交工程技巧的有效性。社交工程技巧的成功可歸因於它利用人類先天具有的情感,例如同理心、同情心、好奇及心恐懼等。人們會對運動員的成就讚嘆不已,對病痛感到畏懼,對於遭受天災侵襲的景況心生悲憫。社交工程技巧操弄這些情感,藉此引誘人們採取網路罪犯所期待的行動,以便讓他們的惡毒詭計得逞。

社交工程技巧能夠奏效的原因在於它利用人類輕信他人的天性。輕信他人的天性導致許多人可能成為攻擊行動的受害者。目前已有許多軟硬體能有效防範各式各樣的網路威脅。然而,整個防護體系中最脆弱的一個環節也是最可能遭受攻擊之處。就此而言,這個最脆弱的環節指的就是使用者。

社交工程技巧的演進

雖然社交工程技巧已經流傳多年,但仍一再被利用,並且不斷演進。各式各樣的資安威脅,都會使用社交工程技巧。社交工程技巧在目標式攻擊中使用的頻率愈來愈高。網路罪犯以往只會利用全球性事件或新聞 (例如世界盃足球賽或情人節等) 來引誘使用者。現在,蠕蟲、大量發信程式及其他資安威脅會整合社交工程技巧以鎖定世界上的某個區域或特定國家。網路罪犯可能使用各地的語言,利用各地的重大事件或新聞為誘餌,使特定國家的人產生興趣。這使得運用大規模社交工程技巧的網路罪犯得以躲避偵測,同時還能引發嚴重的災情。在擁有大量新的網際網路使用者上線的國家,這種方式可能特別有效。

什麼是社交工程惡意程式?

社交工程惡意程式專門假冒其他軟體和/或隱藏在其他軟體之內,引誘使用者下載並安裝該軟體,藉此趁機安裝惡意軟體。社交工程惡意程式不論對個人或對公司都會造成嚴重的風險,進而導致機密資訊遭盜用竊取、損毀或外流。

由於今日經由網頁感染的惡意程式佔所有惡意程式的50% 以上,因此這類威脅必須透過更精良的技術和資源來防範,而這也是桌上型電腦資訊安全產品目前努力的方向。

如何避免誤觸社交工程信件?

  • 如果信件當中含有網站連結,請將滑鼠移到連結上停一下,看看其顯示的網址是否與電子郵件的來源相同。例如,發信的公司網域名稱與網址所顯示的網域可能不同。
  • 仔細觀察訊息內容,如果它一直在催促您盡快開啟某個附件檔案或點選某個連結,那很可能有詐。
  • 先將附件檔案另存新檔,然後掃描看看是否為惡意檔案,切勿貿然直接從電子郵件內開啟附件檔案。

延伸閱讀:

PC-cillin 雲端版整合 AI 人工智慧的多層式防護,精準預測即時抵禦未知威脅 》即刻免費下載試用

《看漫畫談資安 》在公共場所使用無線網路( WiFi )的五個安全須知

無線網路為我們的生活帶來了許多便利,在餐廳、飯店、咖啡館、購物中心和公園等公共場所也都能方便的使用,甚至在飛機上都可以。讓我們在這些地方也都可以連線來進行交易和通訊。但就跟其他的網路技術一樣,它很容易遭受駭客攻擊,對你的行動裝置造成了潛在威脅。

在公共場所使用無線網路( WiFi )的五個安全須知媽媽:哇!到處都有Wi-Fi耶
在公共場所使用無線網路( WiFi )的五個安全須知-媽媽:而且不需要輸入密碼就能連結!
小明:安全嗎?
在公共場所使用無線網路( WiFi )的五個安全須知爺爺:你怎麼知道是這裡的Wi-Fi呢?

媽媽:一目瞭然啊
在公共場所使用無線網路( WiFi )的五個安全須知
小明::跟店裡介紹的不同!

爺爺:那是偽裝的Wi-Fi熱點 

媽媽:趕緊切斷

駭客如何在你使用無線上網時,襲擊你?

尤其是公共熱點並不安全,很容易就會被網路犯罪分子攻擊。在駭客有好些方法可以在你使用公共無線網路時進行攻擊ˋˇ裏提到五個重點:

  1. 在你連線時介入你和無線熱點來進行中間人攻擊,監視你的連線。
  2. 偽裝成合法無線熱點,做出“邪惡雙胞胎(evil twin)”,讓你在不知不覺下登入,再次讓他們能夠監視你所傳輸的資料。
  3. 監聽你在未加密網路傳輸的封包,使用WireShark等軟體讀取封包來分析取得身分資訊,好用在之後進一步的攻擊。
  4. 即時“劫持”連線,讀取連線時送到你裝置的cookie來存取你所登入的帳號。這通常被稱為“連線劫持(sidejacking)”。
  5. 最後,他們還可以“肩窺(shoulder-surf)”,從你背後偷看你的螢幕內容以及你的按鍵。駭客在擁擠的地方可以輕易的“竊聽”你的連線。
繼續閱讀